Новости

Выпущен бесплатный декриптор для файлов, зашифрованных вымогателем Hive

шифровальщики

Хорошие новости для жертв вымогательского ПО Hive – южнокорейское ИБ-агентство KISA выпустило бесплатный инструмент для восстановления зашифрованных файлов. Декриптор подходит для расшифровки данных, пострадавших от версий Hive от 1 до 4.

Читать пост

Microsoft Exchange подвергся атаке в рамках глобальной шпионской операции

SessionManager

Злоумышленник атаковал серверы Microsoft Exchange , принадлежащие правительственным и военным организациям Европы, Ближнего Востока, Азии и Африки. Бэкдор SessionManager обнаружен Лабораторией Касперского в начале 2022 года и представляет собой вредоносный модуль для ПО веб-сервера Microsoft Internet Information Services (IIS).

Читать пост

Книжное издательство Macmillan подверглось вымогательской атаке

Macmillian

Одно из старейших книжных издательств Macmillan 25 июня вынужденно отключило все IT-системы для восстановления после предполагаемой атаки программы-вымогателя.

Читать пост

Криптобиржа Coinbase передавала данные американским властям

CoinBase

Одна из крупнейших криптовалютных бирж Coinbase поставляет Иммиграционной и таможенной полиции (ICE) США набор инструментов, которые позволяют отслеживать и идентифицировать пользователей платформы. На это указывают документы, попавшие к журналистам The Intercept, пишет Securitylab.

Читать пост

Команда Jenkins предупредила об уязвимостях в 25 плагинах

Jenkins

Команда разработчиков популярного инструмента автоматизации Jenkins предупредила об уязвимостях в 25 плагинах.

Читать пост

OpenSea предупредила об угрозе фишинга после утечки адресов почты клиентов

OpenSea

Глава службы кибербезопасности торговой площадки для невзаимозаменяемых токенов OpenSea Кори Хардман (Cory Hardman) сообщил об инсайдерской атаке на рынок NFT, в результате которой сотни тысяч людей рискуют подвергнуться фишинговым атакам.

Читать пост

Group-IB представила новую платформу для снижения киберрисков Unified Risk Platform

Group-IB

Group-IB представила Unified Risk Platform — единую платформу решений и сервисов для защиты от киберрисков, связанных с целевыми атаками, утечками данных, мошенничеством, фишингом, нелегальным использованием бренда. Новая адаптивная платформа Group-IB создает индивидуальные профили угроз под конкретную компанию с учетом ее отрасли и региональной пр …

Читать пост

Представлен Solar webProxy 3.8 с системой предотвращения вторжений и улучшенным пользовательским опытом

Ростелеком-Солар

Компания «РТК-Солар» представила новую версию шлюза веб-безопасности Solar webProxy 3.8. Решение обеспечивает контроль доступа приложений к веб-ресурсам и защиту веб-трафика. В обновление вошла система предотвращения вторжений (Intrusion Prevention System, IPS), автоматизированное реагирование на проблемы фильтрации, специальная база данных для мон …

Читать пост

За кражей $100 млн у Horizon Bridge могут стоят хакеры из КНДР

Корейские хакеры

Ответственность за масштабную кибератаку на одну из американских криптовалютных компаний, в результате которой была похищена криптовалюта на $100 млн, предположительно лежит на северокорейских хакерах. К такому выводу пришли специалисты сразу трех ИБ-компаний, пишет Reuters.

Читать пост

В утилите UnRAR компании RARlab была обнаружена уязвимость

RAR

Она может позволить удаленному злоумышленнику выполнить произвольный код в системе, использующей двоичный файл. Также в пакете для совместной работы Zimbra уязвимость может привести к удаленному выполнению кода и предоставить полный доступ к серверу электронной почты.

Читать пост